Hàng chục ngàn máy tính gặp nguy vì phần mềm cài sẵn của Dell
Nhiều hãng bảo mật cảnh báo phần mềm Dell System Detect mà Dell cài sẵn trên máy tính người dùng có thể khiến họ gặp nguy hiểm,àngchụcngànmáytínhgặpnguyvìphầnmềmcàisẵncủkết quả syria bởi nó tồn tại những lỗi bảo mật có thể bị hacker khai thác để cài đặt malware.
Khi bán máy tính ra thị trường, nhiều máy tính của Dell được công ty cài sẵn một phần mềm hỗ trợ mang tên Dell System Detect. Tuy nhiên, theo hãng bảo mật Malwarebytes, đây là ứng dụng không an toàn, nếu như người dùng sử dụng các phiên bản cũ của nó.
Sự vụ bắt đầu từ hồi tháng 3/2015, khi nhà nghiên cứu bảo mật có tên Tom Forbes khuyến cáo rằng hacker có thể khai thác điểm yếu trong các phiên bản cũ của Dell System Detect để cài đặt malware từ xa lên máy tính nạn nhân, nếu chúng "dụ" được người dùng truy cập vào một website nào đó được tạo ra từ trước.
Dell System Detect là phần mềm cho phép trang web hỗ trợ của Dell tự động nhận diện service tags của máy tính, nhờ đó website sẽ cung cấp cho người dùng các trình điều khiển (driver) cần thiết. Trong máy tính, driver là thành phần giúp HĐH Windows và phần cứng, nhận diện, giao tiếp với nhau. Khi truy cập vào trang hỗ trợ của Dell và click vào nút “Detect Product” trên trang, Dell System Detect sẽ được khởi chạy và hoạt động "ngầm" liên tục chứ không dừng hẳn.
Forbes lần đầu tiên phát hiện ra lỗi này từ khá lâu và đã phản hồi cho Dell từ tháng 11/2014. Hãng máy tính Mỹ tung bản vá cho Dell System Detect vào 9/1/2015 (phiên bản 6.0.9). Tuy nhiên, có vẻ rất nhiều người dùng không được khuyến cáo nên không nâng cấp lên phiên bản mới, đồng nghĩa với việc máy tính của họ vẫn có thể gặp nguy hiểm. Bên cạnh đó, theo hãng bảo mật F-Secure, phiên bản Dell System Detect 6.0.9 cũng chưa hoàn toàn bịt hết các lỗ hổng.
F-Secure cho biết để được an toàn, người dùng người dùng cần cài đặt bản 6.0.14 - phiên bản ngăn Dell System Detect không chạy cùng Windows khi khởi động. Dữ liệu mà hãng này thu thập được cho thấy Dell System Detect được cài trên ít nhất 100.000 máy tính và chỉ 1% trong số này đang sử dụng phiên bản 6.0.14 mới nhất.
Mới đây, hãng bảo mật Malwarebytes cũng chính thức lên tiếng công bố rằng các phiên bản cũ của Dell System Detect sẽ bị phần mềm diệt virus của họ nhận diện là "chương trình có thể gây nguy hiểm" (PUP - potentially unwanted program). Với người dùng, nếu đang sở hữu máy tính của Dell, bạn nên gỡ bỏ các phiên bản cũ của chương trình nói trên và cài đặt bản 6.0.14 theo hướng dẫn trên website của nhà sản xuất để tránh nguy cơ bị kẻ xấu lợi dụng.
Theo ICTnews/PCWorld
(责任编辑:Nhận định)
- Nhận định, soi kèo Club Brugge vs Juventus, 3h00 ngày 22/1: Đâu dễ cho Lão bà
- Đây là lý do bạn tuyệt đối không nên dùng số điện thoại để đăng ký Facebook
- Tham gia vào hành trình chạy trốn ly kỳ cùng chú tiểu yêu trong Halloween Running
- Chỉ cần xóa mã gen này, bạn sẽ thọ 150 tuổi
- Soi kèo góc AS Monaco vs Aston Villa, 0h45 ngày 22/1
- Zing MP3, Zalo mang về bao nhiêu tiền cho VNG?
- VNPT Hà Nội cung cấp tiện ích tra cứu điểm thi vào lớp 10
- Superman sẽ được thay đổi danh tính trong phần mới của bộ truyện
- Nhận định, soi kèo U20 Genoa vs U20 Bologna, 22h00 ngày 22/1: Bám sát top 6
- Phải hoàn trả phí dịch vụ tin nhắn thu sai cho người dùng
- Khăn giúp “tàng hình” trước ống kính máy ảnh
- 11 vụ M&A lớn nhất trong lịch sử làng công nghệ có kết cục 'không ra gì'
- Nhận định, soi kèo Al Khaleej vs Al Nassr, 21h50 ngày 21/1: Cửa trên ‘tạch’
- Cảm động câu chuyện game giúp một streamer vượt qua căn bệnh trầm cảm
- Nhận định, soi kèo Bangkok United vs Nakhon Pathom, 19h00 ngày 20/1: Tin vào cửa trên
- Doanh số Mac giảm sút lần đầu tiên sau 2 năm
- Viettel, FPT Software và Rikkeisoft có mặt tại Triển lãm MWC Thượng Hải 2016
- [CKTG 2015] Những màn đối đầu không thể bỏ qua ở vòng Tứ kết (Trận 1)
- Siêu máy tính dự đoán RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1
- Rao công khai dịch vụ nhận hack nick, đọc trộm tin nhắn Facebook giá rẻ